Il blog del dojo.
Vulnerabilità spiegate con i comandi per proteggersi, aggiornamenti di RouterOS da sapere prima di installarli, novità e prodotti — in italiano, dalle fonti ufficiali.

Vulnerabilità SNMP in RouterOS 3.2
CVE-2008-0680 è una vulnerabilità che consente a un attaccante remoto di causare un arresto anomalo del demone SNMP inviando una richiesta SNMP SET malevola. Colpisce MikroTik RouterOS versione 3.2 e precedenti. Per mitigare il rischio, è necessario aggiornare il sistema operativo a una versione successiva o disattivare il servizio SNMP se non utilizzato.
DojoHotspot MikroTik: come proteggere la LAN dai client WiFi
In un hotspot MikroTik i client ospiti non devono poter raggiungere la rete del cliente (server, stampanti, NAS). Basta una regola nel firewall che usa il matcher hotspot=from-client; se la rete da proteggere non è nota in anticipo, perché la WAN prende l'indirizzo in DHCP, uno script del client DHCP la aggiorna da solo in una address list.
DojoDHCP server MikroTik: eseguire uno script a ogni lease
Il DHCP server di RouterOS può eseguire uno script ogni volta che assegna o libera un indirizzo: è il lease-script. Dentro lo script si trovano già pronte variabili come $leaseBound, $leaseActIP e $leaseActMAC, con cui si possono registrare i nuovi dispositivi, avvisare via email o aggiungere il client a una address list con una scadenza.
DojoCome creare un hotspot WiFi con MikroTik e RouterOS 7
Un hotspot WiFi con captive portal su MikroTik si costruisce in sette passi: reset, WAN, rete degli ospiti su un bridge, radio, wizard /ip hotspot setup, prova e pulizia finale. In RouterOS 7 cambia soprattutto la parte radio, che sui modelli recenti usa il nuovo pacchetto wifi al posto di wireless. Gli indirizzi dell'esempio sono quelli del mio laboratorio: vanno adattati alla tua rete.